• Trang chủ
  • Giới thiệu
    • Thông tin chung
    • Chức năng
    • Nhiệm vụ & quyền hạn
    • Cơ cấu tổ chức
    • Sơ đồ tổ chức
    • Danh bạ đơn vị
    • Phân công nhiệm vụ
  • Tin tức & sự kiện
    • Tin trong nước
    • Tin trong tỉnh
    • Tin quốc tế
  • Văn hóa
    • Di sản văn hóa
    • Văn hóa cơ sở
    • Bảo tàng
    • Nghệ thuật biểu diễn
    • Mỹ thuật - Nhiếp ảnh - Triển lãm
    • Thư viện
    • Điện ảnh
    • Quảng cáo
  • Thể dục - Thể thao
    • Thể dục thể thao - quần chúng
    • Thể thao thành tích cao - Thể thao chuyên nghiệp
  • Thông tin - Báo chí - Xuất bản
    • Thông tin tuyên truyền
    • Thông tin cơ sở - Thông tin đối ngoại
    • Báo chí- Xuất bản

Danh mục

Thông tin chung

Chức năng

Nhiệm vụ & quyền hạn

Cơ cấu tổ chức

Sơ đồ tổ chức

Danh bạ đơn vị

Phân công nhiệm vụ

Tin trong nước

Tin trong tỉnh

Tin quốc tế

Di sản văn hóa

Văn hóa cơ sở

Bảo tàng

Nghệ thuật biểu diễn

Mỹ thuật - Nhiếp ảnh - Triển lãm

Thư viện

Điện ảnh

Quảng cáo

Thể dục thể thao - quần chúng

Thể thao thành tích cao - Thể thao chuyên nghiệp

Gia đình

Các quy trình ISO

Các biểu mẫu ISO

Công khai tài chính

Kết quả chương trình, đề tài

Kết quả thanh tra, kiểm tra

Kết quả giải quyết TTHC

Khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số

Thông tin tuyên truyền

Thông tin cơ sở - Thông tin đối ngoại

Báo chí- Xuất bản

Thông tin tư liệu

Khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số

Cảnh báo lỗ hổng bảo mật ảnh hưởng Cao và Nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2022
23/08/2022
Aa
Sở Thông tin và Truyền thông nhận được Công văn số 1221/CATTT-NCSC ngày 10/8/2022 của Cục An toàn thông tin về việc lỗ hổng bảo mật ảnh hưởng Cao và Nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2022. Ngày 09/8/2022, Microsoft đã phát hành danh sách bản vá tháng 8 với 121 lỗ hổng bảo mật trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt đáng chú ý các lỗ hổng bảo mật có mức ảnh hưởng Cao và Nghiêm trọng sau:  

- Lỗ hổng bảo mật CVE-2022-34713 trong Microsoft Windows Support Diagnostic Tool (MSDT) cho phép đối tượng tấn công thực thi mã từ xa. Lỗ hổng này đang được khai thác rộng rãi trên Internet.

Tháng 6 vừa qua, lỗ hổng bảo mật CVE-2022-30190 có tên gọi là “Follina” liên quan đến Microsoft Windows Support Diagnostic Tool (MSDT) đã được các đối tượng tấn công khai thác rộng rãi. Sở Thông tin và Truyền thông đã có cảnh báo cho lỗ hổng này tại văn bản số 1397/STTTT-IOC ngày 17/6/2022 về việc cảnh báo lỗ hổng bảo mật ảnh hưởng Cao và Nghiêm trọng trong các sản phẩm Microsoft công bố tháng 6/2022. Cho thấy công cụ Microsoft Windows Support Diagnostic Tool (MSDT) vẫn đang là mục tiêu nhằm đến của nhiều đối tượng tấn công mạng. Các cơ quan, tổ chức cần đặc biệt quan tâm và có phương án khắc phục, xử lý kịp thời nếu bị ảnh hưởng.

- 04 lỗ hổng bảo mật CVE-2022-21980, CVE-2022-24477, CVE-2022-24516, CVE-2022-30134 trong Microsoft Exchange Server cho phép đối tượng tấn công thu thập thông tin và thực hiện leo thang đặc quyền.

- Lỗ hổng bảo mật CVE-2022-35804 trong SMB Client and Server cho phép đối tượng tấn công thực thi mã từ xa trên phiên bản Windows 11.

- Lỗ hổng bảo mật CVE-2022-34715 trong Windows Network File System cho phép đối tượng tấn công chưa xác thực có thể thực thi mã từ xa.

- Lỗ hổng bảo mật CVE-2022-35742 trong Microsoft Outlook cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

Nhằm đảm bảo an toàn thông tin, không để tin tặc tận dụng lỗ hổng bảo mật để tiến hành các cuộc vào hệ thống thông tin tập trung của tỉnh, Sở Thông tin và Truyền thông kính đề nghị quý đơn vị chủ động thực hiện các biện pháp sau:

1. Kiểm tra, rà soát, xác định máy tính/máy chủ sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công (Thông tin chi tiết các lỗ hổng bảo mật có tại phụ lục kèm theo).

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; Đồng thời thường xuyên theo dõi kênh cảnh báo của Sở Thông tin và Truyền thông và các cơ quan chức năng về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Chi tiết tại file đính kèm

 

STT Tên/ tiêu đề Tệp đính kèm
1 00.14.h571855stttt__ioc2022pl2.pdf
svhtt.thuathienhue.gov.vn

Bài viết đã đăng tải

  • Lỗ hổng bảo mật CVE-2022-30190 trong Microsoft Support Diagnostic Tool (14/06/2022)
  • Cảnh báo lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 5/2022 (17/05/2022)
  • KẾ HOẠCH Ứng dụng công nghệ thông tin và chuyển đổi số Sở Văn hóa và Thể thao giai đoạn 2022-2025, định hướng đến năm 2030 (08/02/2022)
  • Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j (03/01/2022)
  • Ban hành Quy chế về tổ chức ứng dụng công nghệ thông tin, đảm bảo an toàn thông tin của Sở Văn hóa và Thể thao Thừa Thiên Huế (14/12/2021)
  • Phân công cán bộ theo dõi công nghệ thông tin, an toàn thông tin Sở Văn hóa và Thể thao (14/12/2021)
  • Kiện toàn và đổi tên Ban Chỉ đạo xây dựng Chính quyền điện tử, Chuyển đổi số và đô thị thông minh tỉnh Thừa Thiên Huế (13/12/2021)
  • Kiện toàn Ban chỉ đạo xây dựng Chính quyền điện tử, Chuyển đổi số và đô thị thông minh của Sở Văn hóa và Thể thao (13/12/2021)
  • Triển khai ứng dụng công nghệ thông tin và chuyển đổi số ngành Văn hóa và Thể thao tỉnh Thừa Thiên Huế giai đoạn 2021 - 2025, định hướng đến năm 2030 (06/12/2021)
Trang 1/2

Sở Văn hóa, Thể thao và Du lịch thành phố Huế

Địa chỉ: 08 Lý Thường Kiệt, phường Thuận Hoá, thành phố Huế

Số điện thoại: 0234.3823024

Email: svhtt@hue.gov.vn

Website: svhtt.hue.gov.vn

Kết nối với chúng tôi

Trực tuyến: 1 khách

Tổng truy cập: 0 khách

Ghi nguồn từ https://svhttdl.hue.gov.vn khi phát hành lại thông tin từ website này